עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
אתר של העיתון האיראני tehrantimes.com הנחשב לערוץ המרכזי לדוברי אנגלית במדינה קרס ואינו נגיש.

האתר שימש מקור לפרסומים המתיימרים לשקף את הנרטיב האיראני בנוגע להתפתחויות בזירה הביטחונית והאזורית, לרבות ההודאות העקיפות על נזקים שספגו והניסיונות להסבירם או למזער את השפעתם.

אין מידע רשמי על נסיבות הקריסה, אך מתקפת סייבר או השבתה מכוונת ע"י גורם עוין מאוד אפשרי, מדובר בחמצן של המשטר כלפי המערב

https://news.1rj.ru/str/CyberUpdatesIL/1593

#Iran
🔥6👍1👏1😡1
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר

הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות

הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈

https://news.1rj.ru/str/CyberUpdatesIL/1594

#Iran
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
תמונות של הכספומטים באיראן

https://news.1rj.ru/str/CyberUpdatesIL/1595

#Iran
😁6👍2
בלילה זה הוזכר אז מצאתי לעשות לי בילדאפ, 🔍 מודיעין דרך פיצה? כן, קראתם נכון.

🍕📊 האחת הפינות היותר יצירתיות של עולם ה־OSINT, היא פרויקט בשם "דו"ח הפיצה של הפנטגון".

חוקרי מודיעין עוקבים אחרי תפוסת פיצריות וברים ליד הפנטגון, לא בשביל ההמלצות, אלא כדי לזהות מתי משהו חריג מתרחש מאחורי הדלתות הסגורות של הממשל האמריקאי.

🧠 הרעיון פשוט: כשמתרחשת התפתחות ביטחונית דרמטית, בכירי הפנטגון עובדים מסביב לשעון. מה קורה אז? הזמנות פיצה. הרבה מהן. כי כשהצוות נשאר לילה שלם ואז צריך אוכל מהיר, זמין וחם.

אז אם הפיצריות מלאות והברים ריקים? ייתכן שמשהו זז בגזרה הרגישה של וושינגטון.

אם הפוך? סביר שהכול שקט.

📡 שימוש יצירתי במקורות פתוחים (Google Maps, נתוני עומס, ביקורות משתמשים) מאפשר מעקב אחר "מדד הפיצה". זה לא מדע מדויק, אבל מדי פעם הוא פוגע.

⚠️ כמובן שיש מגבלות:

•מבצעים שיווקיים יכולים לבלבל.
•גמר ה-NBA או אירוע חברה עלולים להקפיץ את המספרים.
•ייתכן שגם גוגל עצמה “משחקת” עם המידע.

אבל בסייבר כמו בסייבר – הכל עניין של איתותים חלשים ויכולת לזהות אותם בזמן.

https://news.1rj.ru/str/CyberUpdatesIL/1596

#CyberSecurity #OSINT #InfoSec #PizzaIntel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21👏1
בורסת המטבעות הדיגיטליים Nobitex, מהגדולות באיראן, הודיעה על מתקפת סייבר

במהלך המתקפה הצליחו האקרים לחדור למערכת ההתראות ולחלק מהארנקים החמים

אחת מתוצאות הפריצה הייתה הודעה שנשלחה למשתמשים ובה נטען שנותרו להם רק 24 שעות למשוך את כספם, לפי Nobitex מקור ההפצה היה התוקפים.

נוביטקס הדגישה שהנכסים העיקריים של המשתמשים נשמרים בארנקים קרים והם לא נפגעו כלל

הבורסה התחייבה לפצות את כל המשתמשים שנפגעו, נכון לעכשיו, האתר והאפליקציה של Nobitex לא זמינים לציבור

בגלל הסנקציות שחלים על איראן, הרבה חברות מנצלות את העולם הקריפטו כדי לבצע עסקאות מתחת לרדאר

https://news.1rj.ru/str/CyberUpdatesIL/1597

#Iran
2🔥2👏1
סיכום ההפסדים של בורסת נוביטקס :

כ50 מיליון דולר ב-Tethers
ביטקוין בשווי של כ 2 מיליון דולר
כ 6 מיליון דולר מהרשת
כמעט 3 מיליארד טוקנים של NatCoin נשרפו לנצח .

לפי הדיווחים מעריכים את הנזק הכולל ביותר מ-190 מיליון דולר

https://news.1rj.ru/str/CyberUpdatesIL/1598

#Iran
👏4🔥2👍1
עדכוני סייבר - אשר תמם
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈 https://news.1rj.ru/str/CyberUpdatesIL/1594 #Iran
תחקיר ראשוני של תהליך התקיפה על בנק ספאה :

לבנק היה קיים שרת הדוא"ל של MDaemon ישן שרץ על Windows Server 2003, השרת הזה היה נקודת הכניסה, לא ידוע אם באמצעות חיבור לא מאובטח או קמפיין פישינג ומשם הם השתמשו ב-PowerShell כדי להוריד את הנוזקה מהשרת[.]ictops[.]ir.

מרגע ההדבקה, הייתה שליטה מרחוק, גניבת קבצים, בדיקת דוא"ל, רישום תעבורה יוצאת, ואפילו כתובת IP קנדית ששימשה כשרת C2

אנשי ה-IR מכנים זאת מתקפה "בחסות מדינה", כי תוכנת האבטחה לא קלטה דבר וכל המערכות היו שקטות בזמן שמישהו מחק את הנתונים הרגישים ביותר שלהם ⭐️

https://news.1rj.ru/str/CyberUpdatesIL/1599

#Iran
4
השבתה כמעט מוחלטת של האינטרנט באיראן

https://news.1rj.ru/str/CyberUpdatesIL/1600

#Iran
אירוע חריג, אזרחים ברחבי הארץ קיבלו התרעות באפליקציית פיקוד העורף על כניסה מיידית למרחבים מוגנים, זאת למרות שלא הופעלו אזעקות ולא נשמעה התרעה קולית באזורים הללו.

פיקוד העורף: ככל הנראה מדובר בתקלה ולא באירוע ביטחוני אמיתי. הנושא נבדק.

https://news.1rj.ru/str/CyberUpdatesIL/1601
שימו לב!

ספאם שמופץ נראה אמין מאוד, אך הוא שקרי לחלוטין.

אנא היזהרו ואל תלחצו על קישורים חשודים.

https://news.1rj.ru/str/CyberUpdatesIL/1602
👏3🔥2💊1
This media is not supported in your browser
VIEW IN TELEGRAM
הלילה בוצעה מתקפת סייבר נרחבת על מצלמות האבטחה של מרכזים ישראליים.

אנא מכל מי שאחראי על ניהול קונטרולרים של מצלמות, הקפידו לעדכן סיסמאות חזקות.

לדוגמה:"אהבת-חינם@5@525" (כתיבה בעברית כשהמקלדת באנגלית).

שימוש בסיסמאות פשוטות או ברירת מחדל חושף את המערכות שלכם לסיכון מיותר 🥺

https://news.1rj.ru/str/CyberUpdatesIL/1603
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥1
עובדי ה-SOC הממשלתי היקרים,
קהילת עדכוני הסייבר מחזקת את ידיכם ומודה לכם על העשייה החשובה שאתם עושים

מעריכים את המסירות, האחריות והשלווה שאתם מפגינים גם ברגעים המורכבים ביותר.

שבת שלום ובשורות טובות לכולנו🛡🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1604
Please open Telegram to view this post
VIEW IN TELEGRAM
6
קמפיין פישינג חדש פונה לאזרחים באופן אישי

חשוב להבהיר, לא מדובר בפעילות ריגול מצד איראן (הם לא באמת מכירים אותכם), אלא בניצול של מאגרי מידע שקיימים אצל מפיצי קמפיינים של SMS

אין צורך לדאוג או להגיב להודעות.
הנושא בטיפול של גורמי האכיפה


https://news.1rj.ru/str/CyberUpdatesIL/1605
👍3🔥2😁1
🛡️ עדכון קריטי ל־QRadar שלוש חולשות חמורות נחשפו

חברת IBM מפרסמת עדכון דחוף ל־QRadar SIEM (גרסה 7.5.0 UP12 IF01) בעקבות שלוש חולשות אבטחה, אחת מהן בדרגת קריטית.

📌 החמורה ביותר מאפשרת לתוקף להעלות קובץ עדכון מזויף ולהריץ קוד ברמת מערכת.
📌 אחרת מאפשרת הזרקת ישויות XML (XXE) לקריאת קבצים רגישים.
📌 והשלישית חושפת מידע דרך קובצי לוג שאינם מוגנים.

👨‍💻 הפתרון היחיד: עדכון מיידי לגרסה UP12 IF02

חברת IBM מציינת שאין פתרון זמני רק לשדרג.

https://news.1rj.ru/str/CyberUpdatesIL/1607
🔥3👍1
הפלטפורמה Truth Social התרסקה כשהנשיא טראמפ הודיע על תקיפות אתרי גרעין באיראן

לא מדובר במתקפת סייבר אלא עומס מטורף של משתמשים שניסו להתחבר בו זמנית ושהקריסו את הפלטפורמה, השרתים של Truth Social לא היו מוכנים לכמות עצומה כזאת של טראפיק

הפלטפורמה חזרה אחרי כשעה, כשטראמפ מפרסם, הענן מזיע (מונח חדש 🙃)

https://news.1rj.ru/str/CyberUpdatesIL/1608
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32🤡1
התקפת סייבר על חברת הביטוח Aflac, חשש לדליפת מידע רפואי וביטוחי של מיליוני אמריקאים

גל מתקפות הסייבר על תעשיית הביטוח ממשיך קבוצת התקיפה Scattered Spider שאחראית לפריצות קודמות כמו Victoria’s Secret, Marks & Spencer וגם לחברות ביטוח נוספות כמו Erie ו‑Philadelphia Insurance.

החברה זיהתה פעילות חשודה והמתקפה הופסקה תוך שעות בודדות, המערכות הקריטיותשל החברה כמו טיפול בתביעות, הנפקת פוליסות ומתן שירות ללקוחות, המשיכו לפעול ללא הפרעה.

ייתכן שנחשפו מסמכים רגישים המכילים מידע רפואי, מספרי ביטוח לאומי, פרטי תביעות ונתונים אישיים של לקוחות, סוכנים ואף עובדים פנימיים.

מבוטחים שנפגעו יקבלו ניטור אשראי למשך שנתיים, שירותי מניעת גניבת זהות וכיסוי במקרים של שימוש לרעה במידע הרפואי שנחשף

https://news.1rj.ru/str/CyberUpdatesIL/1609
👍2🔥1🤯1
🎭 מארק הייגמייסטר, גרמני בן 30 שחי בברצלונה, נחשף כמוח מאחורי Archetyp Market שוק הסמים הגדול באירופה בדארקנט עם 600,000 משתמשים ועסקאות בהיקף של כ־250 מיליון אירו.

אחרי חודשים של חקירה, המשטרה עקבה אחר מוכרים בשוק מקביל (Nemesis), ניתחה כתובות קריפטו והשתמשה בטכניקות דיגיטליות מתקדמות עד שהגיעה לזהות שלו, ייתכן שגם תקיפת DDoS מבוקרת שסייעה להפיל את הפלטפורמה

כוחות גרמנים וספרדים פשטו על דירת יוקרה בברצלונה ועצרו אותו, נמצאו אצלו מזומן (7.8 מיליון יורו), נכסים ורכבי יוקרה

https://news.1rj.ru/str/CyberUpdatesIL/1610
קבוצת ההאקרים "Tapandegan" טענה כי חדרה למערכות הבנק הלאומי של איראן וגנבה מידע רגיש מ-73 מיליון אזרחים איראנים

על פי הקבוצה, המידע שנגנב כולל:

קוד לאומי, מספר כרטיס בנק, שם פרטי ושם משפחה, תַאֲרִיך לֵידָה, מספר טלפון נייד

הבנק הלאומי של איראן מכחיש את הפירצה אז הקבוצה מפרסמת את המידע

https://news.1rj.ru/str/CyberUpdatesIL/1611

#Iran
😁42👏2🔥1
ג’וזף דניאל שמידט, חייל לשעבר בבסיס JBLM של צבא ארה"ב, מואשם בריגול לאחר שניסה להעביר מידע מסווג לסין

במהלך שירותו, שמידט נחשף למסמכים מסווגים ברמות SECRET ו‑TOP SECRET, אך גם אחרי שחרורו המשיך להחזיק באמצעים שאפשרו גישה לרשתות פנימיות צבאיות

ב-2020 פנה ישירות לקונסוליה הסינית בטורקיה, הציע מידע ביטחוני, ואף טס להונג קונג בניסיון למסור חומר טכנולוגי רגיש לשלטונות הסיניים. הוא נשאר שם שלוש שנים ונעצר בשובו לארה"ב באוקטובר 2023.

לאחרונה הודה שמידט בשני סעיפי אישום חמורים, שכוללים ניסיון למסור מידע הגנתי וגניבת חומר מסווג. כל סעיף עשוי להביא לעונש של עד 10 שנות מאסר. גזר הדין צפוי להינתן בספטמבר הקרוב.

החקירה נוהלה על ידי ה-FBI ויחידות מודיעין של הצבא. המקרה נחשב חמור במיוחד בשל רגישות המידע שנחשף והניסיון הישיר לשתף פעולה עם מעצמה זרה

https://news.1rj.ru/str/CyberUpdatesIL/1612
🔥2
מחקר MIT מזהיר מפני שימוש קבוע ב־ChatGPT ובצ'אטבוטים דומים שעלול להחליש את החשיבה והזיכרון

🔬 בניסוי שבוצע על 54 משתתפים, נבדקה פעילות המוח (באמצעות EEG) בזמן כתיבת חיבורים בשלוש שיטות: עם ChatGPT, עם גוגל, ובלי עזרים כלל.

📉 התוצאות מדאיגות:
• משתמשי ChatGPT הציגו ירידה חדה בפעילות מוחית וביכולת לצטט מידע שכתבו בעצמם.
• משתמשי גוגל היו במצב ביניים חיפשו, סיננו ושילבו מידע.
• אלה שכתבו מהזיכרון בלבד הפגינו את הזיכרון והקישוריות המוחית החזקים ביותר.

📎 החוקרים קובעים: מידע שמקבלים מ-AI לא עובר עיבוד קוגניטיבי ולכן האדם לא הופך אותו לידע אמיתי
התוצאה של "חיסכון קוגניטיבי" היא שהמוח מתרגל לא לעבוד ומאבד יכולות חיוניות

📚 ההמלצה: לשלב AI בזהירות כעזר לחשיבה, לא כתחליף.

🤖 מהמחקר עולה שצריך להשתמש ב־AI ככלי, לא כקביים.


https://news.1rj.ru/str/CyberUpdatesIL/1613
👍41🔥1👏1
גוגל קלאוד הכריזה על תרומת פרוטוקול Agent-to-Agent (או בקיצור A2A) ל-Linux Foundation, במהלך שמטרתו לקדם תקשורת מאובטחת ותקנית בין סוכני בינה מלאכותית

מדובר בפרוטוקול שמאפשר לסוכנים (agents) כמו בוטים, כלים אוטונומיים ומערכות מבוססות AI לתקשר אחד עם השני בצורה בטוחה, גם כשהם פועלים על גבי תשתיות שונות וב ורה מבוזרת

עד היום לא היה תקן אחד ברור שמאפשר למערכות AI ממקורות שונים "לדבר" זו עם זו. התרומה של גוגל צפויה לייצר שפה משותפת ולמעשה ליצור מהפכה בתחום של מערכות סוכנים חכמים שפועלים יחד, משתפים מידע ומבצעים משימות מורכבות ללא התערבות אנושית

מאחורי היוזמה עומדים גם שחקנים מרכזיים נוספים כמו AWS, מיקרוסופט, סיסקו, Salesforce ו-SAP, מה שמעיד על התמיכה הרחבה והחשיבות האסטרטגית של הפרויקט.

https://news.1rj.ru/str/CyberUpdatesIL/1614

#AI
👍43🔥1